ISMAgent

Por GoldSparrow em Malware

O ISMAgent é um dispositivo de tunelamento de DNS usado para atacar principalmente organizações financeiras, químicas, governamentais e de energia no Oriente Médio. O ISMAgent possui um recurso interno que define a quantidade de tempo que deve esperar para tentar uma nova execução da ferramenta. O ISMAgent pode usar duas maneiras diferentes de compartilhar informações com seu servidor de Comando e Controle, que são tunelamento de DNS e solicitações HTTP.

Os dados transmitidos serão transferidos para um campo GUID, que será usado pelo Trojan como comandos que ele deve executar na máquina de destino, bem como seu único identificador. A verdadeira intenção por trás de ataques como o ISMAgent e sua magnitude não são totalmente claras, mas há uma coisa que podemos ter certeza. Ninguém gastará dinheiro, tempo e esforços criando uma ameaça sem intenção maliciosa. Portanto, tudo o que podemos fazer é tentar evitar a infecção por eles.

Tendendo

Mais visto

Carregando...